Damn Vulnerable NodeJS Application
快速开始
Download the Repo =>
run npm i
安装所有依赖后,运行应用程序
node app.js or nodemon app.js

已添加的漏洞
- 原型污染 ✅1
- No SQL注入 ✅2
- 跨站脚本 ✅3
- 访问控制失效 ✅4
- 会话管理失效 ✅5
- 正则表达式实现薄弱 ✅6
- 竞争条件 ✅7
- CSRF -跨站请求伪造 ✅8
- 暴力破解保护薄弱 ✅9
- 用户枚举 ✅10
- 重置密码令牌在Referrer中泄露 ✅11
- 重置密码漏洞 ✅12
- 敏感数据暴露 ✅13
- Unicode大小写映射冲突 ✅14
- 文件上传 ✅15
- SSRF ✅16
- XXE
- 开放重定向 ✅17
- 目录遍历 ✅18
- 不安全的反序列化 => 远程代码执行 ✅19
- 服务器端模板注入 🚶♂️🚶♂️🚶
- 时序攻击 🚶♂️🚶♂️🚶
⚠️⚠️ 重置密码模块将无法工作!!您必须在 utils=>sendmail.js 中配置 SMTP!!⚠️⚠️
待办
- 改进用户界面
- 每周添加新的漏洞
- 添加所有漏洞的文档
问题
如果发现应用程序中的bug,请随时在github上创建一个issues。
贡献
欢迎随时创建拉取请求进行贡献。